Logotipos SecureVerify
Sistema activo
Base de conocimientos

Cryptographic Verification FAQ

Aprenda a verificar la integridad y autenticidad de los canales de distribución de software, verificar las firmas digitales y establecer canales de comunicación seguros de extremo a extremo.

La verificación de la firma críptográfica es un proceso matemático utilizado para confirmar que un mensaje digital, documento o paquete de software fue creado por un remitente conocido y no ha sido alterado durante el tránsito. Se basa en la criptografía de clave asimétrica, donde una clave privada crea la firma y una clave pública correspondiente la verifica.

Para verificar un archivo usando Pretty Good Privacy (PGP):

1. Importar la clave PGP pública del remitente en su llavero local utilizando: gpg --import key.asc
2. Descargue tanto el archivo de destino como su archivo de firma correspondiente (generalmente terminando en .sig o .asc).
3. Ejecute el comando de verificación: gpg --verify signature.sig filename

La salida indicará si la firma es buena y coincide con la clave pública importada.

La Web de Trust es un modelo de seguridad descentralizado utilizado para establecer la autenticidad de la unión entre una clave pública y su propietario. En lugar de depender de una autoridad centralizada de certificados (CA), los usuarios firman las claves de cada uno para responder por su validez, construyendo una red de relaciones de confianza descentralizadas que ayuda a prevenir ataques de hombre en medio.